Comment auditer quel agent a agi sous mon identité dans une chaîne de délégation ?
Opportunity
Lorsqu'un agent IA orchestrateur délègue une sous-tâche à un sous-agent, qui appelle ensuite une API tierce sous le jeton OAuth de l'utilisateur d'origine, la chaîne d'identité s'étend sur plusieurs fournisseurs et méthodes d'authentification sans qu'aucune piste d'audit unique ne capture le chemin complet. MCP a ajouté la prise en charge d'OAuth 2.1 mais la spécification ne dispose d'aucun mécanisme pour enchaîner l'autorité déléguée sur plusieurs sauts ni pour révoquer la permission d'un agent en milieu de chaîne sans révoquer l'intégralité de la session. A2A assure la découverte des agents et la signature des requêtes, mais reporte explicitement toutes les décisions d'autorisation à d'autres protocoles qui n'existent pas encore. Des recherches publiées en avril 2026 identifient la responsabilité de délégation récursive comme l'un des cinq manques critiques non résolus dans les normes actuelles d'identité des agents. Un utilisateur qui autorise un agent aujourd'hui n'a aucun moyen pratique d'inspecter, de limiter ou de révoquer ce que les agents en aval ont fait en son nom.
Why it matters
Les systèmes multi-agents sont déjà en production, et le primitif manquant est un reçu de délégation vérifiable et révocable qui suit la chaîne sans exiger que chaque saut partage un domaine de confiance.
Comment j'évalue l'opportunité
The Opportunity Score is my own read, not a measurement: how much it hurts, how often it bites, and how little exists to solve it today. Higher means I think it is more worth building.
How much pain it causes when it shows up.
How often people actually run into it.
How little good tooling exists for it today.
D'autres problèmes qui méritent d'être résolus
À quoi ressemble vraiment le compte bancaire d'un agent IA ?
AI x CryptoUne organisation on-chain gérée par des agents peut-elle éviter de devenir une machine à arnaques ?
AI x CryptoComment prouver qu'une photo ou une voix est authentique sans qu'une plateforme s'en porte garante ?
AI x CryptoPourquoi l'identité on-chain est-elle soit inexistante soit toute votre vie ?
AI x CryptoComment vérifier qu'un agent IA détenant mes fonds est réellement solvable ?
AI x CryptoComment vérifier qu'un paiement effectué par un agent correspond à ce que l'humain voulait réellement ?